เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เบฅเบฐเบšเบปเบš systemd 257

เบซเบผเบฑเบ‡เบˆเบฒเบเบซเบปเบเป€เบ”เบทเบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ, เบเบฒเบ™เบ›เปˆเบญเบเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เบฅเบฐเบšเบปเบš systemd 257 เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™: utilities systemd-sbsign เปเบฅเบฐ systemd-keyutil, เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบš MPTCP เป€เบกเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบœเปˆเบฒเบ™ socket, เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡เบเบฑเบšเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” Musl C, . updatectl utility เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เป‚เบ”เบเบœเปˆเบฒเบ™ systemd-sysupdate, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบงเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปƒเบ™ namespaces PID เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ, เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบฅเบถเบšเป„เบŸเบฅเปŒเป‚เบ”เบเบšเบฑเบ‡เป€เบญเบตเบ™เป€เบกเบทเปˆเบญเปƒเบŠเป‰ "systemd-tmpfiles โ€”purge".

เปƒเบ™เบšเบฑเบ™เบ”เบฒเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเปƒเบซเบกเปˆ:

  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฝะพะฒะฐั ัƒั‚ะธะปะธั‚ะฐ systemd-sbsign ะดะปั ะทะฐะฒะตั€ะตะฝะธั ั†ะธั„ั€ะพะฒะพะน ะฟะพะดะฟะธััŒัŽ ะธัะฟะพะปะฝัะตะผั‹ั… ั„ะฐะนะปะพะฒ ะฒ ั„ะพั€ะผะฐั‚ะต PE (Portable Executable), ะฟั€ะตะดะฝะฐะทะฝะฐั‡ะตะฝะฝั‹ั… ะดะปั ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ะฟั€ะธ ะทะฐะณั€ัƒะทะบะต ะฒ ั€ะตะถะธะผะต EFI Secure Boot. ะ”ะปั ั„ะพั€ะผะธั€ะพะฒะฐะฝะธั ะฟะพะดะฟะธัะธ ะผะพะณัƒั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะดะฒะธะถะบะธ ะธ ะฟั€ะพะฒะฐะนะดะตั€ั‹, ะฟั€ะตะดะพัั‚ะฐะฒะปัะตะผั‹ะต ะฑะธะฑะปะธะพั‚ะตะบะพะน OpenSSL. Systemd-sbsign ะผะพะถะตั‚ ะฟั€ะธะผะตะฝัั‚ัŒัั ะฒ ะบะฐั‡ะตัั‚ะฒะต ะฐะปัŒั‚ะตั€ะฝะฐั‚ะธะฒั‹ ะฟั€ะธะปะพะถะตะฝะธัะผ sbsigntool ะธ pesign ะฒ ัƒั‚ะธะปะธั‚ะต ukify ะฟั€ะธ ั„ะพั€ะผะธั€ะพะฒะฐะฝะธะธ ัƒะฝะธะฒะตั€ัะฐะปัŒะฝั‹ั… ะพะฑั€ะฐะทะพะฒ ัะดั€ะฐ UKI (Unified Kernel Image), ะพะฑัŠะตะดะธะฝััŽั‰ะธั… ะฒ ะพะดะฝะพะผ ั„ะฐะนะปะต ะทะฐะณั€ัƒะทั‡ะธะบ ะดะปั UEFI (UEFI boot stub), ะพะฑั€ะฐะท ัะดั€ะฐ Linux ะธ ะทะฐะณั€ัƒะถะฐะตะผะพะต ะฒ ะฟะฐะผัั‚ัŒ ัะธัั‚ะตะผะฝะพะต ะพะบั€ัƒะถะตะฝะธะต initrd.
  • เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เปƒเบซเบกเปˆ, systemd-keyutil, เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ•เปˆเบฒเบ‡เป†เปƒเบ™เบเบฐเปเบˆเบชเปˆเบงเบ™เบ•เบปเบงเปเบฅเบฐเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ X.509. เบ•เบปเบงเบขเปˆเบฒเบ‡, systemd-keyutil เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ—เบปเบ”เบชเบญเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป‚เบซเบฅเบ”เบฅเบฐเบซเบฑเบ”เบชเปˆเบงเบ™เบ•เบปเบงเปเบฅเบฐเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เปเบฅเบฐเบชเบฐเบเบฑเบ”เบฅเบฐเบซเบฑเบ”เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเบˆเบฒเบเบžเบงเบเบกเบฑเบ™เปƒเบ™เบฎเบนเบšเปเบšเบš PEM.
  • เปƒเบ™เบซเบปเบงเปœเปˆเบงเบ ".socket" เบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบเบปเบ™เป„เบเบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เบŠเบฑเบญเบเป€เบเบฑเบ” (เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป€เบกเบทเปˆเบญเบžเบฐเบเบฒเบเบฒเบกเบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ), เบเบฒเบ™เบชเบฐเปœเบฑเบšเบชเบฐเปœเบนเบ™เปเบกเปˆเบ™เป„เบ”เป‰เบ–เบทเบเบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”เบชเบณเบฅเบฑเบš MPTCP (Multipath TCP), เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™ TCP เบชเบณเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TCP เบ”เป‰เบงเบเบเบฒเบ™เบˆเบฑเบ”เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบžเป‰เบญเบกเป†เบเบฑเบ™เบ•เบฒเบกเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบซเบผเบฒเบเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบœเปˆเบฒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบ—เบตเปˆเบœเบนเบเบกเบฑเบ”เบเบฑเบšเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบ‚เป‰เบญเบ.
  • เบฅเบงเบกเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เป‚เบ”เบเปƒเบŠเป‰เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” Musl C เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™.
  • ะ’ ั€ะฐะทะปะธั‡ะฝั‹ะต ะบะพะผะฟะพะฝะตะฝั‚ั‹ systemd, ะฒั‹ะฒะพะดัั‰ะธะต ะธะฝะดะธะบะฐั‚ะพั€ั‹ ะฟั€ะพะณั€ะตััะฐ ะฒั‹ะฟะพะปะฝะตะฝะธั ะพะฟะตั€ะฐั†ะธะน (ะฝะฐะฟั€ะธะผะตั€, systemd-repart, systemd-sysupdate/updatectl ะธ importctl), ะดะพะฑะฐะฒะปะตะฝะฐ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ANSI-ะฟะพัะปะตะดะพะฒะฐั‚ะตะปัŒะฝะพัั‚ะตะน ะดะปั ะฐะฝะธะผะธั€ะพะฒะฐะฝะธั ะพั‚ะพะฑั€ะฐะถะตะฝะธั ะฟั€ะพะณั€ะตััะฐ. ะŸะพะดะพะฑะฝั‹ะต ะฟะพัะปะตะดะพะฒะฐั‚ะตะปัŒะฝะพัั‚ะธ ะฟะพะบะฐ ะฟะพะดะดะตั€ะถะธะฒะฐัŽั‚ัั ั‚ะพะปัŒะบะพ ะฒ Windows Terminal (ะฟั€ะตะดะฟะพะปะฐะณะฐะตั‚ัั, ั‡ั‚ะพ ัะพ ะฒั€ะตะผะตะฝะตะผ ะฟะพะดะพะฑะฝะฐั ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฑัƒะดะตั‚ ะฟะตั€ะตะฝะตัะตะฝะฐ ะธ ะฒ ัะผัƒะปัั‚ะพั€ั‹ ั‚ะตั€ะผะธะฝะฐะปะพะฒ ะดะปั Linux).
  • เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบš systemd-sysupdate เป„เบ”เป‰เบ–เบทเบเบ‚เบฐเบซเบเบฒเบ, เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”, เบ”เบฒเบงเป‚เบซเบฅเบ”เปเบฅเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เป‚เบ”เบเปƒเบŠเป‰เบเบปเบ™เป„เบเบ›เบฐเบฅเปเบฒเบกเบฐเบ™เบนเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เปˆเบฝเบ™เบžเบฒเบ—เบดเบŠเบฑเบ™, เป„เบŸเบฅเปŒเบซเบผเบทเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต (เบชเบญเบ‡เบžเบฒเบ—เบดเบŠเบฑเบ™ / เป„เบŸเบฅเปŒ / เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเป€เบญเบเบฐเบฅเบฒเบ”เปเบกเปˆเบ™เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เบซเบ™เบถเปˆเบ‡เปƒเบ™เบ™เบฑเป‰เบ™เบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™. เบŠเบฑเบšโ€‹เบžเบฐโ€‹เบเบฒโ€‹เบเบญเบ™โ€‹, เปเบฅเบฐโ€‹เบญเบทเปˆเบ™เป†โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เบซเบ™เบถเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹) เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹, เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบ™เบฑเป‰เบ™โ€‹เบžเบฒเบโ€‹เบชเปˆเบงเบ™ / เป„เบŸเบฅโ€‹เปŒ / เบฅเบฒเบโ€‹เบเบฒเบ™โ€‹เปเบกเปˆเบ™ swappedโ€‹)โ€‹. เปƒเบ™เบ—เบฒเบ‡เบ›เบฐเบ•เบดเบšเบฑเบ”, systemd-sysupdate เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปเบฅเป‰เบงเปƒเบ™ GNOME OS.

    เบ™เบญเบเป€เบซเบ™เบทเบญเป„เบ›เบˆเบฒเบเบ‚เบฐเบšเบงเบ™เบเบฒเบ™ systemd-sysupdate, เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบ”เบฝเบงเบเบฑเบ™เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ D-Bus เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบเบฒเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบฅเบฐเบšเบปเบšเป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”. เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบเบฒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™, เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ” updatectl เปƒเบซเบกเปˆเปเบกเปˆเบ™เบฅเบงเบกเป€เบ‚เบปเป‰เบฒ. เป€เบžเบตเปˆเบกเบ—เบธเบ‡ โ€œ--offlineโ€ เปƒเบชเปˆ systemd-sysupdate เป€เบžเบทเปˆเบญเบ›เบดเบ”เบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”เป€เบกเบ•เบฒเป€เบ”เบ•เบฒเบœเปˆเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ เปเบฅเบฐเปƒเบŠเป‰เบชเบฐเป€เบžเบฒเบฐเป€เบงเบตเบŠเบฑเบ™เบ—เบตเปˆเบ”เบฒเบงเป‚เบซเบผเบ”เปเบฅเป‰เบงเปƒเบชเปˆเบฅเบฐเบšเบปเบšเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™. เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบœเบปเบ™เบœเบฐเบฅเบดเบ”เปƒเบ™เบฎเบนเบšเปเบšเบš JSON เบชเปเบฒเบฅเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”.

  • เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เปƒเบซเบกเปˆ โ€œPrivatePIDsโ€ เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™, เป€เบŠเบดเปˆเบ‡เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบงเบ”เป‰เบงเบ PID 1 (init process) เปƒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเบ•เบปเบงเบฅเบฐเบšเบธเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ (PID namespace). เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบง, เบžเบฝเบ‡เปเบ•เปˆเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบˆเบฒเบ namespace เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบกเบฑเบ™เบˆเบฐเป€เบซเบฑเบ™เป„เบ”เป‰.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เบˆเบฑเบšเบ„เบนเปˆเบเปเบฅเบฐเบ™เบตเบ—เบตเปˆเบšเปเปˆเป€เปเบฒเบฐเบชเบปเบกเบเบฑเบšเบเบปเบ”เบฅเบฐเบšเบฝเบš udev (เป€เบŠเบฑเปˆเบ™: 'ATTR{foo}==iยปabcdยป'). เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ udev, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ ("uaccess") เบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™ /dev/udmabuf, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบเป‰เบญเบ‡เบ–เปˆเบฒเบเบฎเบนเบš IPMI เบœเปˆเบฒเบ™ libcamera. udev เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เบฎเบฑเบšเบฎเบนเป‰เบ‚เบญเบ‡เบฎเบฒเบ”เปเบง crypto wallets เบ•เปˆเบฒเบ‡เป†เบ—เบตเปˆเบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš USB เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบŠเบฑเบšเบชเบดเบ™ ID_HARDWARE_WALLET เบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบ‚เบปเบฒ, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบฎเบนเบšเปเบšเบš "uaccess" เปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”.
  • เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เปƒเปเปˆ RELEASE_TYPE, EXPERIMENT เปเบฅเบฐ EXPERIMENT_URL เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเป„เบŸเบฅเปŒ /etc/os-release. "RELEASE_TYPE" เบชเบฒเบกเบฒเบ”เป€เบญเบปเบฒเบ„เปˆเบฒ "เบเบฒเบ™เบ—เบปเบ”เบฅเบญเบ‡", "เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒ", "เบ„เบงเบฒเบกเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡" เปเบฅเบฐ "lts" เป€เบžเบทเปˆเบญเปเบเบเบฎเบธเปˆเบ™เบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เบˆเบฒเบเบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเปเบฅเบฐเบเบฒเบ™เบ—เบปเบ”เบฅเบญเบ‡. เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบต EXPERIMENT เปเบฅเบฐ EXPERIMENT_URL เบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เป€เบžเบทเปˆเบญเบญเบฐเบ—เบดเบšเบฒเบเป€เบ™เบทเป‰เบญเปเบ—เป‰เบ‚เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เปเบšเบšเบ—เบปเบ”เบฅเบญเบ‡.
  • run0 utility, เบžเบฑเบ”เบ—เบฐเบ™เบฒเป€เบ›เบฑเบ™เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ„เบ‡เบเบฒเบ™ sudo, เป„เบ”เป‰เป€เบžเบตเปˆเบกเบ—เบฒเบ‡เป€เบฅเบทเบญเบ "--shell-prompt-prefix", เป€เบŠเบดเปˆเบ‡เบเปเบฒเบ™เบปเบ”เบชเบฒเบเบ„เปเบฒเบ™เปเบฒเบซเบ™เป‰เบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™ prompt shell เบ„เปเบฒเบชเบฑเปˆเบ‡. เบ•เบฒเบกเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบญเบตเป‚เบกเบˆเบด โ€œ๐Ÿฆธโ€ เบˆเบฐเบ–เบทเบเบชเบฐเปเบ”เบ‡เป€เบ›เบฑเบ™เบ„เบณเบ™เบณเปœเป‰เบฒเป€เบžเบทเปˆเบญเป€เบ™เบฑเป‰เบ™เปƒเบซเป‰เป€เบซเบฑเบ™เบŠเปˆเบงเบ‡เป€เบงเบฅเบฒเบชเบนเบ‡.
  • เปƒเบ™ systemd-tmpfiles, เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบฅเบถเบšเป„เบŸเบฅเปŒเบ—เบตเปˆเบœเบดเบ”เบžเบฒเบ”เป‚เบ”เบเบšเบฑเบ‡เป€เบญเบตเบ™, เบ—เบฒเบ‡เป€เบฅเบทเบญเบ "--purge" เบ”เบฝเบงเบ™เบตเป‰เปƒเบŠเป‰เบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™ tmpfiles.d/ เบ—เบตเปˆเบกเบตเบ—เบธเบ‡ "$" เบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™. เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‡เบฒเบ™ "--purge" เบเบฑเบ‡เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบฅเบฐเบšเบธเบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบเบซเบ™เบถเปˆเบ‡เป„เบŸเบฅเปŒเบˆเบฒเบเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต tmpfiles.d/. เบชเปเบฒเบฅเบฑเบšเบชเบฐเบ•เบฃเบดเบ‡เบ—เบตเปˆเบกเบตเบ›เบฐเป€เบžเบ” 'L', เบ—เบธเบ‡ '?' เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบก, เป€เบกเบทเปˆเบญเบฅเบฐเบšเบธ, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบชเบฑเบ™เบเบฒเบฅเบฑเบเบˆเบฐเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบžเบฝเบ‡เปเบ•เปˆเบ–เป‰เบฒเป„เบŸเบฅเปŒเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบกเบตเบขเบนเปˆ.
  • เปƒเบ™เบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปเบฅเบฐเบชเบดเปˆเบ‡เบญเปเบฒเบ™เบงเบเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡, เบฅเบฐเบซเบฑเบ”เบ•เบดเบ”เบ•เบฒเบกเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบเบฑเบ‡เบชเบทเบšเบ•เปเปˆเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ PIDFD เปเบ—เบ™ PID. A PIDFD เปเบกเปˆเบ™เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบชเบฐเป€เบžเบฒเบฐเปเบฅเบฐเบšเปเปˆเบ›เปˆเบฝเบ™เปเบ›เบ‡, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆ PID เบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบญเบทเปˆเบ™เบซเบผเบฑเบ‡เบˆเบฒเบเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš PID เบ™เบฑเป‰เบ™เบชเบดเป‰เบ™เบชเบธเบ”เบฅเบปเบ‡.
  • เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™, เบ•เบญเบ™เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบฅเบฐเบšเบธเบ„เปˆเบฒ โ€œdebugโ€ เปƒเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบต โ€œRestartModeโ€, เป€เบŠเบดเปˆเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเบฅเบปเป‰เบกเป€เบซเบฅเบงเบˆเบฐเบ–เบทเบเป€เบ›เบตเบ”เบ„เบทเบ™เปƒเปเปˆเบ”เป‰เบงเบเบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เป‚เปเบ”เบ”เบตเบšเบฑเบ (เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก DEBUG_INVOCATION=1 เบ–เบทเบเบ•เบฑเป‰เบ‡), เปเบฅเบฐเบ„เปˆเบฒ LogLevelMax เบˆเบฐเป€เบ›เบฑเบ™. เบเบปเบเบ‚เบถเป‰เบ™เบกเบฒเปƒเบ™เบฅเบฐเบ”เบฑเบšเบ”เบตเบšเบฑเบเบŠเบปเปˆเบงเบ„เบฒเบง.
  • เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ PID 1 เบกเบตเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป‚เบซเบผเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบšเบชเปเบฒเบฅเบฑเบšเป‚เบกเบ”เบนเบ™ IPE (Integrity Policy Enforcement) LSM, เป€เบŠเบดเปˆเบ‡เบเปเบฒเบ™เบปเบ”เบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบŠเบทเปˆเบชเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบšเบ—เบฑเบ‡เบซเบกเบปเบ” (เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เปƒเบ”เบ–เบทเบเบญเบฐเบ™เบธเบเบฒเบ”เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบš).
  • เบ•เบปเบงเป€เบฅเบทเบญเบ โ€œDeferReactivationโ€ เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเป„เบŸเบฅเปŒเบซเบปเบงเปœเปˆเบงเบ โ€œ.timerโ€, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เป‰เบฒเบกเบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เบˆเบฑเบšเป€เบงเบฅเบฒเบ•เปเปˆเป„เบ›เป„เบ”เป‰ เบ–เป‰เบฒเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบชเบณเป€เบฅเบฑเบ”เบเบฒเบ™เบ”เบณเป€เบ™เบตเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เบ„เบฑเป‰เบ‡เบชเบธเบ”เบ—เป‰เบฒเบ.
  • เปƒเบ™เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเป„เบŸเบฅเปŒเบ‚เบญเบ‡เบซเบ™เปˆเบงเบเบšเปเบฅเบดเบเบฒเบ™ PrivateUsers, เบ•เบญเบ™เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบฅเบฐเบšเบธเบ„เปˆเบฒ "เบ•เบปเบงเบ•เบปเบ™" เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบชเป‰เบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบ‚เบญเบ‡ ID เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบชเป‰เบฒเบ‡ namespace เบœเบนเป‰เปƒเบŠเป‰.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบ„เปˆเบฒ "เบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ" เบเบฑเบšเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป„เบŸเบฅเปŒเบซเบ™เปˆเบงเบเบšเปเบฅเบดเบเบฒเบ™ PrivateTmp, เป€เบŠเบดเปˆเบ‡เบˆเบฐเปƒเบŠเป‰ instances tmpfs เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบชเปเบฒเบฅเบฑเบšเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต / tmp/ เปเบฅเบฐ /var/tmp/.
  • เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบฎเบนเบšเปเบšเบš "เป€เบญเบเบฐเบŠเบปเบ™" เปเบฅเบฐ "เป€เบ„เบฑเปˆเบ‡เบ„เบฑเบ”" เปƒเบซเบกเปˆเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเป„เบŸเบฅเปŒเบซเบ™เปˆเบงเบ ProtectControlGroups, เป€เบกเบทเปˆเบญเบ•เบฑเป‰เบ‡, cgroup namespace เปƒเบซเบกเปˆเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปเบฅเบฐ cgroupfs เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡. เป€เบกเบทเปˆเบญเบ•เบปเบงเป€เบฅเบทเบญเบ โ€œเป€เบ„เบฑเปˆเบ‡เบ„เบฑเบ”โ€ เบ–เบทเบเบ•เบฑเป‰เบ‡, cgroupfs เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เป‚เปเบ”เบญเปˆเบฒเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™.
  • StateDirectory, RuntimeDirectory, CacheDirectory, LogsDirectory เปเบฅเบฐ ConfigurationDirectory เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเปƒเบซเป‰เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปƒเบŠเป‰เบ—เบธเบ‡ ':ro' เป€เบžเบทเปˆเบญเบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™เบเบฑเบšเบฎเบนเบšเปเบšเบšเบเบฒเบ™เบญเปˆเบฒเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบฎเบญเบ‡เบฎเบฑเบšเบ„เปˆเบฒ โ€œเป€เบŸเบตเบกเปเบงโ€ เปƒเบซเป‰เบเบฑเบš โ€œsystemd.machine_idโ€ เบžเบฒเบฃเบฒเบกเบดเป€เบ•เบตเปเบ–เบงเบ„เบณเบชเบฑเปˆเบ‡เบ‚เบญเบ‡เป€เบ„เป€เบญเบฑเบ™, เป€เบŠเบดเปˆเบ‡เบ•เบปเบงเบฅเบฐเบšเบธเบฅเบฐเบšเบปเบš (เบฅเบฐเบซเบฑเบ”เป€เบ„เบทเปˆเบญเบ‡) เบˆเบฐเบ–เบทเบเบ„เบณเบ™เบงเบ™เบ•เบฒเบก UUID เบˆเบฒเบ SMBIOS/DeviceTree.
  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฟะพะดะดะตั€ะถะบะฐ ัะธัั‚ะตะผะฝั‹ั… ะฒั‹ะทะพะฒะพะฒ mseal(), listmount() ะธ statmount(), ะฟะพัะฒะธะฒัˆะธั…ัั ะฒ ะฝะตะดะฐะฒะฝะธั… ะฒั‹ะฟัƒัะบะฐั… ัะดั€ะฐ Linux.
  • เบ›เบฐเบˆเบธเบšเบฑเบ™เบ™เบตเป‰ solvectl, timedatectl เปเบฅเบฐ systemd-inhibit utilities เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปเบšเบšเป‚เบ•เป‰เบ•เบญเบšเป‚เบ”เบเปƒเบŠเป‰ Polkit.
  • เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปƒเบŠเป‰เบ—เบธเบ‡ "-- เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™" เปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ "เป€เบ›เบตเบ”เบ„เบทเบ™เป„เบ”เป‰" เปƒเบซเป‰เบเบฑเบšเบœเบปเบ™เบ›เบฐเป‚เบซเบเบ” systemctl.
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเป€เบฅเบทเบญเบ "--json" เป€เบ‚เบปเป‰เบฒเปƒเบ™เบฅเบฐเบšเบปเบš utility mount เบชเปเบฒเบฅเบฑเบšเบœเบปเบ™เบœเบฐเบฅเบดเบ”เปƒเบ™เบฎเบนเบšเปเบšเบš JSON (เบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบกเบทเปˆเบญเบฅเบฐเบšเบธเป„เบงเป‰เบžเป‰เบญเบกเบเบฑเบš "--list-devices", เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบˆเบฐเบญเบญเบเปƒเบ™เบฎเบนเบšเปเบšเบš JSON).
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเป€เบฅเบทเบญเบ "-l" เปเบฅเบฐ "--full" เปƒเบซเป‰เบเบฑเบšเบ›เบฐเป‚เบซเบเบ” "localectl" เป€เบžเบทเปˆเบญเบ›เบดเบ”เบเบฒเบ™เบ•เบฑเบ”เป€เบชเบฑเป‰เบ™เบเบฒเบงเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบœเบปเบ™เบœเบฐเบฅเบดเบ”.
  • เบ•เบปเบงเป€เบฅเบทเบญเบ HibernateOnACPower เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™ sleep.conf, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฅเบทเปˆเบญเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เป„เบ›เปƒเบŠเป‰เป‚เปเบ”เบ™เบญเบ™เบซเบผเบฑเบšเป„เบ”เป‰เบˆเบปเบ™เบเบงเปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เบˆเบฐเบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฒเบเปเบซเบผเปˆเบ‡เบžเบฐเบฅเบฑเบ‡เบ‡เบฒเบ™เบ—เบตเปˆเบ•เบฑเป‰เบ‡เป„เบงเป‰.
  • เปƒเบ™ systemd-sysusers, เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ•เบปเบงเปเบเป‰เป„เบ‚ "!" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เปเบ–เบง "u", เป€เบŠเบดเปˆเบ‡เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบ–เบทเบเบฅเบฑเบญเบเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™ (เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปเบกเปˆเบ™เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบšเบฅเบฑเบญเบเบœเบนเป‰เปƒเบŠเป‰, เบ•เบปเบงเบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™, เบšเปเปˆโ€‹เป„เบ”เป‰โ€‹เบ™เปเบฒโ€‹เป„เบ›โ€‹เบชเบนเปˆโ€‹เบเบฒเบ™โ€‹เบชเบฐโ€‹เบเบฑเบ”โ€‹เปƒเบ™โ€‹เบฅเบฐโ€‹เบซเบงเปˆเบฒเบ‡โ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบ—เบตเปˆโ€‹เบชเปเบฒโ€‹เบ„เบฑเบ™โ€‹เปƒเบ™ SSH ).
  • Systemd-coredump เป€เบžเบตเปˆเบกเบ—เบฒเบ‡เป€เบฅเบทเบญเบ "EnterNamespace" เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบžเบทเป‰เบ™เบ—เบตเปˆเบˆเบธเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ—เบตเปˆเบ‚เบฑเบ”เบ‚เป‰เบญเบ‡เป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบชเบฑเบ™เบเบฒเบฅเบฑเบเบ”เบตเบšเบฑเบเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”, เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡ backtrace เบ‚เบญเบ‡เป„เบŸเบฅเปŒเบซเบผเบฑเบเบˆเบฒเบเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเบ—เบตเปˆเปเบฅเปˆเบ™เบขเบนเปˆเปƒเบ™เบ–เบฑเบ‡เบ—เบตเปˆเป‚เบ”เบ”เบ”เปˆเบฝเบง.
  • systemd-logind เบฅเบงเบกเบกเบตเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™ Ctrl-Alt-Shift-Esc เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบชเบฑเบ™เบเบฒเบ™ org.freedesktop.login1.SecureAttentionKey เป„เบ›เบซเบฒเบญเบปเบ‡เบ›เบฐเบเบญเบšเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ”เป‰เบงเบเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบซเป‰เบชเบฐเปเบ”เบ‡เบเปˆเบญเบ‡เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบ›เบญเบ”เป„เบž. เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ "DesignatedMaintenanceTime" เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบซเป‰เบชเปเบฒเป€เบฅเบฑเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰. เป‚เบ”เบเบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบšเบเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบญเบธเบ›เบฐเบเบญเบ™ DRM เปเบฅเบฐ evdev, เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เป€เบžเบทเปˆเบญ hidraw เบญเบธเบ›เบฐเบเบญเบ™ (เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป€เบเบกเปเบฅเบฐ joysticks).
  • systemd-machined เบ”เบฝเบงเบ™เบตเป‰เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”. เป€เบ„เบทเปˆเบญเบ‡ virtual เปเบฅเบฐ เบ•เบนเป‰เบ„เบญเบ™เป€เบ—เบ™เป€เบ™เบต. เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปœเป‰เบฒเบ—เบตเปˆเบ‚เบญเบ‡ systemd-machined เปเบกเปˆเบ™เบชเบฐเปœเบญเบ‡เปƒเบซเป‰เบœเปˆเบฒเบ™ Varlink API, เบ™เบญเบเป€เปœเบทเบญเป„เบ›เบˆเบฒเบ D-Bus.
  • เบžเบฒเบเบชเปˆเบงเบ™เปƒเปเปˆ "[IPv6AddressLabel]" เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ networkd.conf เป€เบžเบทเปˆเบญเบเบณเบ™เบปเบ”เบ„เปˆเบฒเบ›เป‰เบฒเบเบเบณเบเบฑเบš เปเบฅเบฐเบ„เบณเบ™เบณเปœเป‰เบฒเบชเบณเบฅเบฑเบšเบ—เบตเปˆเบขเบนเปˆ IPv6.
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเป€เบฅเบทเบญเบ "--stdin" เปƒเบชเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡ 'networkctl edit' เป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบฎเบฑเบšเป€เบ™เบทเป‰เบญเบซเบฒเป„เบŸเบฅเปŒเบˆเบฒเบเบชเบฐเบ•เบฃเบตเบกเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™. เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เปเบฅเบฐเบชเบฐเปเบ”เบ‡เป„เบŸเบฅเปŒ .netdev เป‚เบ”เบเบเบฒเบ™เบฅเบฐเบšเบธเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบซเป‰เบเบฑเบšเบ„เปเบฒเบชเบฑเปˆเบ‡ 'networkctl edit' เปเบฅเบฐ 'networkctl cat'. เป€เบžเบตเปˆเบกเบ—เบฒเบ‡เป€เบฅเบทเบญเบ "--no-ask-password" เป€เบžเบทเปˆเบญเบ›เบดเบ”เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปเบšเบšเป‚เบ•เป‰เบ•เบญเบš.
  • เป„เบ”เป‰เป€เบžเบตเปˆเบกเบ—เบฒเบ‡เป€เบฅเบทเบญเบ "--certificate-source" เปƒเบซเป‰เบเบฑเบš ukify, bootctl, systemd-keyutil, systemd-measure, systemd-repart, เปเบฅเบฐ systemd-sbsign utilities เป€เบžเบทเปˆเบญเป‚เบซเบฅเบ”เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ X.509 เบœเปˆเบฒเบ™เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ OpenSSL เปเบ—เบ™เบเบฒเบ™เป‚เบซเบผเบ”เป‚เบ”เบเบเบปเบ‡เบˆเบฒเบ เป„เบŸเบฅเปŒ.
  • systemd-boot เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปƒเบŠเป‰เบ›เบธเปˆเบกเบฅเบฐเบ”เบฑเบšเบชเบฝเบ‡เป€เบžเบทเปˆเบญเป€เบฅเบทเปˆเบญเบ™เบ‚เบถเป‰เบ™เปเบฅเบฐเบฅเบปเบ‡เป‚เบ”เบเบœเปˆเบฒเบ™เป€เบกเบ™เบน boot, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เป€เบŠเบฑเปˆเบ™: เป‚เบ—เบฅเบฐเบชเบฑเบšเบชเบฐเบซเบผเบฒเบ”. เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ UEFI Secure Boot เปƒเบ™เบฎเบนเบšเปเบšเบš ESL(db/dbx/โ€ฆ) เบชเปเบฒเบฅเบฑเบš systemd-boot เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™ bootctl utility.
  • เป€เบžเบตเปˆเบกเบ•เบปเบงเป€เบฅเบทเบญเบ "--list-invocation" เปƒเบชเปˆ journalctl เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เป‚เบ—เบ‚เบญเบ‡เปœเปˆเบงเบ เปเบฅเบฐเบ—เบฒเบ‡เป€เบฅเบทเบญเบ "--invocation" ("-I") เป€เบžเบทเปˆเบญเบชเบฐเปเบ”เบ‡เบšเบฑเบ™เบ—เบถเบเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เป‚เบ—เบชเบฐเป€เบžเบฒเบฐเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™.
  • systemd-nspawn เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ FUSE เบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ” (เบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒเปƒเบ™เบžเบทเป‰เบ™เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰) เปƒเบ™เบšเบฑเบ™เบˆเบธ. เป€เบกเบทเปˆเบญเปƒเบŠเป‰เบ•เบปเบงเป€เบฅเบทเบญเบ โ€œ--bind-userโ€, เบเบฐเปเบˆ SSH เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบœเปˆเบฒเบ™ SSH เบˆเบฐเบ–เบทเบเบชเบปเปˆเบ‡เบ•เปเปˆเปƒเบชเปˆเบเปˆเบญเบ‡เบšเบฑเบ™เบˆเบธ.
  • libsystemd เป„เบ”เป‰เป€เบžเบตเปˆเบกเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบผเปเบเบผเบกเปƒเบซเบกเปˆ "sd-json" เบ—เบตเปˆเปƒเบŠเป‰เบฎเบนเบšเปเบšเบš JSON, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš "sd-varlink" เบ—เบตเปˆเปƒเบŠเป‰ IPC Varlink.
  • เป€เบงเบตเบŠเบฑเปˆเบ™เบซเบผเบฑเบเบžเบทเป‰เบ™เบ–เบฒเบ™เบ—เบตเปˆเปเบ™เบฐเบ™เบณเป„เบ”เป‰เบ–เบทเบเบญเบฑเบšเป€เบเบฃเบ”เป€เบ›เบฑเบ™เบฅเบธเป‰เบ™ 5.4, เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบ›เบต 2019. เปƒเบ™เบ›เบตเบซเบ™เป‰เบฒเบžเบงเบเป€เบ‚เบปเบฒเบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเบขเบธเบ”เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ kernels เป€เบเบปเปˆเบฒเปเบฅเบฐเบซเบกเบฒเบเบเบฒเบ™เบ›เปˆเบญเบ 5.4 เป€เบ›เบฑเบ™เบฎเบธเปˆเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบ—เบตเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ‚เบฑเป‰เบ™เบ•เปˆเปเบฒ.
  • เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ cgroups v1 เป„เบ”เป‰เบ–เบทเบเบเบปเบเป€เบฅเบตเบเปเบฅเบฐเบ–เบทเบเบ›เบดเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ (เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบกเบฑเบ™, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธ SYSTEMD_CGROUP_ENABLE_LEGACY_FORCE=1 เปƒเบ™เปเบ–เบงเบ„เปเบฒเบชเบฑเปˆเบ‡ kernel เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เบกเบฑเบ™เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบฐเบšเบปเบš). เบเบฒเบ™เบ›เปˆเบญเบเบ•เปเปˆเป„เบ›เบ‚เบญเบ‡ systemd 258 เบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเป€เบญเบปเบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡ cgroups v1 เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™. เบชเบฐเบšเบฑเบš Systemd 258 เบเบฑเบ‡เบ–เบทเบเบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเป€เบญเบปเบฒเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบชเบฐเบ„เบดเบšเบšเปเบฅเบดเบเบฒเบ™ System V.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster